BLOQUEANDO TUDO e depois.. liberando

1. BLOQUEANDO TUDO e depois.. liberando

Perfil removido
removido

(usa Nenhuma)

Enviado em 07/07/2011 - 02:58h

Pessoal estou montando um Servidor que pela primeira vez adotei essa politica de bloquear tudo e depois ir liberando... é trabalhosa mas vamos la. bom estou usando o CentOS 5.6 e meu rc.firewall esta nesta sequencia

iptables -A INPUT -i eth0 -m state --state ! ESTABILISHED,RELATED -j DROP

#habilita o trafego loopback, obrigatorio para haver trafego entre pacotes
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i lo -j ACCEPT

#Habilitando Roteamento na rede
######################################################################
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

# Liberando Porta 80 (http)
iptables -A INPUT -d eth0 -p tcp --dport 80 -j ACCEPT

# Liberando Porta 25 (smtp)
iptables -A FORWARD -s 192.168.1.0 -p tcp --dport 25 -j ACCEPT


# Liberando Porta 465 (smtp-s)
iptables -A FORWARD -s 192.168.1.0 -p tcp --dport 465 -j ACCEPT

# Liberando porta 53 (DNS)
iptables -A FORWARD -s 192.168.1.0 -p udp --dport 53 -j ACCEPT

Na verdade em o icmp ele esta bloqueando... esta sequência esta certa? a eth0 é ligada no modem e recebe IP por DHCP e eth1 é a da rede interna



  






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts